Googles Projekt Zero hackt Windows Notepad

Tavis Ormandy, vom Google-Projekt Zero, gelang es, einen Speicherfehler in Notepad zu finden. Dieser ermöglich es mit einer manipulierten Datei, die App in einen Remote-Shell-Zugriff zu verwandeln.

Einzelheiten des Fehlers wurden noch nicht bekannt gegeben. Travis hat Microsoft informiert, damit sie die üblichen 90 Tage Zeit haben, das Problem vor der Veröffentlichung zu beheben.

Alles, was ich sagen kann, ist ein ernsthafter Sicherheitsfehler, und wir haben Microsoft bis zu 90 Tage Zeit gegeben, um ihn zu beheben. Das ist alles, was ich teilen kann.

Die meisten Forscher spielen jedoch die Bedeutung des Hacks herunter und stellen fest, dass Hacker zuerst Ziele dazu bringen müssen, Dateien in Notepad zu öffnen. Dies wird nicht standardmäßig geschehen, mit Ausnahme des veralteten IE11.

Aber heute gibt es keine Möglichkeit, Notepad auf einem System zu starten, es sei denn, Sie sitzen am Computer.